⚠️ Уязвимость Copy Fail: Локальный root на всех Linux с 2017 года

В ядре Linux обнаружена критическая локальная уязвимость CVE-2026-31431 (рейтинг 7.8 CVSS), получившая название Copy Fail. Она позволяет любому локальному пользователю мгновенно повысить свои привилегии до уровня root. Масштаб угрозы: 9 лет в тени Уязвимость присутствовала в коде с 2017 года…

Read more

Bat vs Cat: Почему стоит перейти на современный просмотрщик файлов в Linux

Знакомая ситуация: вы открываете конфигурационный файл или длинный скрипт через стандартную команду cat, и перед глазами оказывается бесконечная «стена» серого текста. В таком выводе сложно ориентироваться: синтаксис сливается, номера строк отсутствуют, а изменения в логике трудно отследить без специальных инструментов….

Read more

Гайд по tmux: как управлять терминальными сессиями как профи

Работая с удаленными серверами или локальной разработкой, легко утонуть в десятках открытых вкладок терминала. tmux (terminal multiplexer) — это мощный инструмент, который превращает одно окно терминала в полноценное рабочее пространство, избавляя вас от хаоса. Ключевые возможности tmux Мультиплексирование окон: Разделяйте…

Read more

Стек директорий в Linux: Забудьте про бесконечный cd

Часто ловите себя на том, что «прыгаете» между несколькими глубоко вложенными директориями? Стандартная команда cd — (или использование переменной $OLDPWD) выручает, когда нужно вернуться в предыдущую папку, но у неё есть серьезное ограничение: она помнит только один последний путь. Если…

Read more

Pack2TheRoot: Уязвимость в PackageKit открывала root-доступ 12 лет

Pack2TheRoot: Критическая уязвимость в PackageKit оставалась незамеченной 12 лет В системной службе PackageKit была обнаружена критическая уязвимость CVE-2026-41651 с оценкой 8.8 по шкале CVSS. Брешь, получившая кодовое название Pack2TheRoot, позволяла локальному пользователю повысить свои привилегии до уровня root, фактически предоставляя…

Read more

Права доступа в Linux: почему chmod 777 — это угроза безопасности

Вы наверняка встречали в сети «универсальный» совет: если веб-сервер не может записать файл или скрипт отказывается запускаться, просто выполните chmod 777. Новички часто используют эту команду как магическую таблетку, радуясь мгновенному результату. Однако на практике chmod 777 — это все…

Read more

duf: Современная и наглядная замена классической команде df

Команда df -h — это проверенный временем стандарт, который десятилетиями служит системным администраторам. Однако её вывод в виде монохромной таблицы цифр часто заставляет всматриваться в экран, чтобы быстро определить, какой именно раздел переполнен. duf (Disk Usage/Free Utility) — это современная…

Read more

Procs: Современная альтернатива ps на Rust для комфортной работы

Смотрите на вывод ps aux и чувствуете, как глаза начинают слезиться? Тысячи строк однообразного текста, где нужный процесс прячется за системными демонами, а для поиска приходится постоянно вызывать grep. В современном Linux администрировании есть инструменты на порядок удобнее. Что такое…

Read more

Подборка полезных инструментов для DevOps-инженера

Мир DevOps постоянно развивается, и появление новых инструментов помогает автоматизировать рутинные задачи, повышать безопасность и удобство работы в терминале. Представляем вашему вниманию подборку утилит, которые могут существенно упростить жизнь системному администратору и разработчику. 1. RootlessKit RootlessKit — это мощный инструмент…

Read more

Вышел Linux 7.0: Rust в ядре, самовосстановление XFS и поддержка процессоров будущего

Состоялся долгожданный релиз ядра Linux 7.0. Переход на новую мажорную версию после 6.19 не связан с какими-то радикальными изменениями в архитектуре — Линус Торвальдс просто решил «сбросить счетчик», так как большие двузначные числа в нумерации версий становятся неудобными для восприятия….

Read more